商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 路由技术 >> 路由应用 >> Cisco正文

“嗅探”路由器 排除网络故障

文章来源:chinaitlab社区 作者:佚名 更新时间:2008-8-23 12:31:56 【 】 【加入收藏

    随着Internet的高速发展,局域网络技术在企业、研究部门生产、管理、科研中得到广泛的应用。局域网上连往往要配置管理核心路由器和核心交换机,从而实现上连广域网和Internet。核心路由器状态的好坏直接影响整个局域网的性能。本文通过运用嗅探技术和路由管理技术完成了对核心设备网络故障排除的成功事例。

    笔者在一个研究院工作,我院局域网骨干网采用ATM技术搭建,核心交换机为Fore7110并且有路由功能,通过以太网仿真ELAN技术,下连3台Fore7105构成研究院ATM骨干网,上连企业ATM网。网络拓扑为星型树结构。拥有10.65.100.0—10.65.111.0九个子网段,共2300个IP地址资源,足以满足我院 1248台PC电脑、138台工作站和网络交换设备对节点的需求。

    研究院局域网光纤线路覆盖大小建筑34幢,共有信息点1150个。在Internet服务方面有域名服务系统、电子邮件系统和Web站点。

    故障的出现

    我院的Fore7100是支持最大交换1.6G带宽的具有路由功能的核心交换设备,一天,该交换机出现如下现象:

    工作状态指示异常繁忙,交换速度极慢,又没有其它特征。网络连通测试(ping)是通的。单响应时间慢到300ns-900ns不等。Fore7010交换机的路由包监测发现无效路由包在极短的时间内增长很快,数量级为105~106甚至107。仅仅在10秒种内,有效的路由服务就瘫痪了,形成了网络安全上称为拒绝服务的攻击。

    我们直接进入到 Fore7110交换机 ( 10.60.11.62),用stats命令显示路由记录信息。

   

 Telnet 10.60.11.62
PB1_JSZ3:ip# stats  -P  IP(当前路由记录信息)
IP statistics: count since last stats clear
Datagrams forwarded:  170073
Datagrams rcvd:  175164
……
No route to send:  5507
……

    (交换机无法发送的无效路由请求数)

    经过查看显示的路由记录信息,发现8.3,8.5,8.6端口无效路由包请求增长很快。

    检测过程

    我们决定对Fore7110显示的几个无效路由包增加过快的几个端口进行监测。在没有相应的网络性能分析仪(Sniffer网络分析仪)的情况下,我们决定通过修改Fore的VLAN将需要监测的8.3、8.5、8.6等端口与具有snoop功能的Sun工作站jsz3上连口8.1划分到同一VLAN中。同时通过Fore7110 监控Monitor端口命令。需要注意:使用monitor 命令对交换设备有较大的性能的影响。

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     最新路由交换测试技术介绍
     无线中继 NETGEAR无线路由WDS功能介绍
     IEEE 802.11n无线路由器导购
     分析:三点细节决定企业路由器管理成败
     宽带路由器性能评判常见误区
     ADSL宽带和路由器使用分析
     辅助端口 Cisco路由器管理的好帮手
     无线路由资深玩家教你如何选择刷机固件
     小心得:浅谈无线路由器安全保护措施
     视频实战:刷路由器固件不求人
    相 关 文 章

    巧妙运用Wireshark嗅探网络通信
    借助网络嗅探器Sniffer对网络流量进行分析
    网络嗅探 使用Sniffer Pro监控网络流量
    网络嗅探 使用Sniffer Pro监控ARP协议欺骗
    无线局域网嗅探技术与防范策略
    Snort配置:我的嗅探器需要多少接口?
    怎样才能够定义嗅探器的配置变量?
    防范网络嗅探理论介绍及实践应用

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923